2026年3月,USR稳定币发行方Resolv Labs遭遇了当季最严重的攻击,损失约2500万美元。攻击者入侵了该项目的AWS密钥管理服务基础设施。Chainalysis和Halborn的分析发现,攻击者利用窃取的云密钥,仅用约10万至20万美元的抵押金,就授权铸造了约8000万枚未经授权的USR。该合约虽然设定了最低产量,但没有设置最高铸造比例、链上预言机检查和发行上限,因此密钥持有者签署的任何数量都会被铸造。大量未经抵押的代币涌入,导致USR的美元锚定值一度跌至0.20美元,之后略有回升至0.56美元附近。 PeckShield 将损失扩散为所谓的“影子传染”:USR 崩盘导致 Morpho Blue、Euler 和 Fluid 等平台出现系统性坏账,但这些平台均未被直接利用。仅 Fluid/Instadapp 就吸收了超过 1000 万美元的坏账,并在一天内经历了约 3 亿美元的资金外流。此案例对云密钥托管、稳定币发行上限和预言机检查,以及可能导致单一故障在集成协议间传播的组合性风险,敲响了警钟。
发现黑客攻击需要举报?请联系我们。或分享此报告。